跨域安全地传输信息

时间:2012-10-04 17:57:12

标签: php security api ssl payment-gateway

我们有一点逻辑问题。我有一个客户端在A. B.和C.网站上进行活动注册,他们希望开始为注册付款。现在在每个站点上创建一个支付平台会有点古怪,所以我想在外部源上处理所有付款,比如站点D.现在,我需要做的是创建某种API将收到付款数据并相应地处理(IE处理,拒绝,返回消息等)。我最关心的是A.这个和B的安全性。真正区分客户(网站A.B.和C.)以及未来大规模扩展的可能性。

只是将这些数据从SSL安全网站转移到另一个足够好的网站吗?我应该和变量一起传递吗?多谢你们。

1 个答案:

答案 0 :(得分:0)

如果是付款,最好的办法是找一位PCI compliant付款处理方,让您tokenize card data

标记化的最终结果是您不再需要传递敏感数据,而是传递代表卡的令牌。虽然您仍然希望以安全的方式传递此信息,但它对第三方无用,除非他们可以获得您的付款服务提供商的凭据。

如果您选择来执行此操作,那么您需要自己符合PCI标准,这意味着您必须向第三方审核员提供您以安全的方式存储此信息昂贵且耗时。